男人网站,国产精品对白刺激久久久,性XXXX欧美老妇506070,哦┅┅快┅┅用力啊┅┅在线观看

Android 的指紋識(shí)別,比你想象中還要不安全?觀點(diǎn)

愛(ài)范兒 / 周韶宏 / 2015-04-24 09:27
Android 系統(tǒng)因其開(kāi)放性,在安全性上一直受到質(zhì)疑。事實(shí)證明,Android 平臺(tái)的安全隱患的確不小?;ヂ?lián)網(wǎng)安全公司 F-secure 發(fā)布的移動(dòng)互聯(lián)網(wǎng)安全報(bào)告指出,2012 年有 79% 的...

11

系統(tǒng)的開(kāi)放與隱患永遠(yuǎn)是相伴相生,近日就有研究把矛頭指向了 Android 系統(tǒng)的指紋識(shí)別。確切來(lái)說(shuō),主要指 Galaxy S5 的安全漏洞。

據(jù) 福布斯報(bào)道 ,安全研究機(jī)構(gòu) FireEye 發(fā)布的報(bào)告稱(chēng),黑客很容易利用 Galaxy S5 上的指紋識(shí)別功能盜取用戶(hù)信息,盡管三星會(huì)將用戶(hù)的指紋存儲(chǔ)在不同的“信任區(qū)域”(Trusted Zone)內(nèi)。

研究者表示,攻擊者只需創(chuàng)建需要系統(tǒng)級(jí)訪(fǎng)問(wèn)權(quán)限的惡意程序,一旦攻破 Android 內(nèi)核,就可以長(zhǎng)驅(qū)直入,無(wú)需訪(fǎng)問(wèn)信任區(qū)域的情況下也能讀取指紋傳感器。盜取信息后,黑客便可逆推生成指紋圖像。

報(bào)告不單單針對(duì) Galaxy S5,包括一些未指明的 Android 手機(jī)都有一樣的漏洞。FireEye 的兩位中國(guó)研究者 Tao Wei 和 Yulong Zhang 說(shuō):“用戶(hù)每一次使用指紋識(shí)別器,黑客就能獲取用戶(hù)信息。生成指紋圖像后,他們就可以為所欲為了。”

兩位研究者已經(jīng)將漏洞報(bào)告給三星,他們還為收到任何官方的升級(jí)補(bǔ)丁。不過(guò)他們補(bǔ)充說(shuō),這個(gè)安全隱患并沒(méi)有想象中可怕,也不無(wú)解藥,Android 5.0 以上的系統(tǒng)就不會(huì)有這個(gè)漏洞,因而理論上說(shuō),用戶(hù)升級(jí)系統(tǒng)就可以避免悲劇的發(fā)生。

三星在一封官方郵件聲明中說(shuō):“三星非常重視用戶(hù)的隱私和數(shù)據(jù)安全,我們正在研究 FireEye 的研究報(bào)告。”

Galaxy S5 早在上市之初就被黑的滿(mǎn)目瘡痍,有人甚至分分鐘破解了它的指紋識(shí)別。三星對(duì)開(kāi)發(fā)者開(kāi)放 Galaxy S5 指紋識(shí)別 API ,進(jìn)而第三方應(yīng)用也能夠使用手機(jī)上的指紋識(shí)別功能,例如支付巨頭 PayPal 允許用戶(hù)通過(guò)指紋進(jìn)行轉(zhuǎn)賬授權(quán)。

德國(guó)安全網(wǎng)站 Heise Security 就通過(guò)超高密度掃描儀采集用戶(hù)指紋,制造出能夠欺騙系統(tǒng)的 “指紋薄膜”。由于三星已對(duì)第三方應(yīng)用開(kāi)放了指紋識(shí)別,因此這次破解對(duì) Galaxy S5 可謂是毫無(wú)障礙,破解人員可以直接用假指紋在 PayPal 上實(shí)現(xiàn)了轉(zhuǎn)賬。

Android 系統(tǒng)因其開(kāi)放性,在安全性上一直受到質(zhì)疑。事實(shí)證明,Android 平臺(tái)的安全隱患的確不小。互聯(lián)網(wǎng)安全公司 F-secure 發(fā)布的移動(dòng)互聯(lián)網(wǎng)安全報(bào)告指出,2012 年有 79% 的惡意軟件都寄生于 Andriod 之上,相較之下,iOS 平臺(tái)內(nèi)的惡意軟件僅占總量的 0.7%。

iOS 就絕對(duì)安全嗎?對(duì)于黑客來(lái)說(shuō),破解 Touch ID 的指紋識(shí)別也是毫無(wú)壓力,德國(guó)知名黑客 Starbug 就曾自己制作了一套指紋,成功騙過(guò)了 Touch ID 系統(tǒng)。



1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來(lái)源;2.砍柴網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來(lái)源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會(huì)經(jīng)砍柴網(wǎng)編輯修改或補(bǔ)充。


閱讀延展

1
3